近期校园网络出现一种电脑病毒-僵尸网络病毒,主要是由防护措施不强的多媒体教室电脑等公共电脑传播。
僵尸网络病毒,通过连接IRC服务器进行通信从而控制被攻陷的计算机。僵尸网络(英文名称叫BotNet),是互联网上受到黑客集中控制的一群计算机,往往被黑客用来发起大规模的网络攻击,如分布式拒绝服务攻击(DDoS)、海量垃圾邮件等,同时黑客控制的这些计算机所保存的信息也都可被黑客随意“取用”。因此,不论是对网络安全运行还是用户数据安全的保护来说,僵尸网络都是极具威胁的隐患。僵尸网络的威胁也因此成为目前一个国际上十分关注的问题。然而,发现一个僵尸网络是非常困难的,因为黑客通常远程、隐蔽地控制分散在网络上的“僵尸主机”,这些主机的用户往往并不知情。因此,僵尸网络是目前互联网上黑客最青睐的作案工具。
该蠕虫在安全模式下也可以正常运行。但可以通过清除注册表、杀毒软件清除的方式在正常模式下清除蠕虫。
1、杀毒软件杀毒
安装深信服终端检测响应平台EDR,运行杀毒软件,对电脑系统进行全面的病毒查杀;
2、安装补丁
安装微软MS04-011、MS04-012、MS04-007漏洞补丁。